
このリポジトリには、CVE-2022-42889 に対して脆弱な Apache Commons Text 1.9 を使用したシンプルなアプリケーションが含まれています。
mvn assembly:assembly -DdescriptorId=jar-with-dependencies
java -jar target/demo-0.0.1-SNAPSHOT-jar-with-dependencies.jar
docker build -t poc .
docker run -it poc
ご覧のとおり、操作が実行されました。これは RCE が成功したことを示しています。